تأمين البيانات السحابية وفقًا للمعايير العالمية

المقدمة العامة 

مع توسع الاعتماد على الحوسبة السحابية في المؤسسات الحكومية والخاصة، أصبحت حماية البيانات السحابية من أهم أولويات الأمن السيبراني.

فالبيانات المخزنة في بيئات سحابية عرضة لمجموعة متنوعة من التهديدات، بدءًا من الاختراقات والهجمات المستهدفة، وصولًا إلى سوء التكوين والإهمال البشري.

تأمين هذه البيانات لا يقتصر على استخدام أدوات الحماية، بل يتطلب فهمًا عميقًا للمعايير العالمية مثل ISO/IEC 27017 و27018، وأفضل الممارسات في إدارة الهوية، التشفير، والتحكم في الوصول.

تهدف هذه الورشة إلى تمكين المشاركين من بناء استراتيجيات فعالة لحماية البيانات السحابية، وتطبيق السياسات الأمنية المتوافقة مع المعايير الدولية، وتحقيق التوازن بين الأمان والمرونة التشغيلية. خلال خمسة أيام، سيخوض المشاركون تجربة تدريبية تفاعلية تشمل الجوانب التقنية والتنظيمية، مع التركيز على التطبيقات العملية، التقييمات الأمنية، والتكامل مع أنظمة الحوكمة المؤسسية، مما يؤهلهم لتأمين بيئاتهم السحابية بثقة وكفاءة.

👥 الفئة المستهدفة

  • مسؤولو أمن المعلومات
  • مهندسو الحوسبة السحابية
  • مدراء تقنية المعلومات والبنية التحتية
  • فرق الامتثال والحوكمة
  • محللو الأمن السيبراني
  • مستشارو التحول الرقمي
  • مطورو الأنظمة السحابية
  • كل من يعمل في إدارة أو حماية البيانات في بيئات سحابية

🎯 الأهداف المتوقعة

  • فهم التهديدات الأمنية المرتبطة بالحوسبة السحابية
  • تطبيق المعايير العالمية لحماية البيانات السحابية
  • تصميم سياسات أمنية متوافقة مع ISO/IEC 27017 و27018
  • استخدام تقنيات التشفير وإدارة الهوية والتحكم في الوصول
  • تقييم المخاطر الأمنية في بيئات السحابة العامة والخاصة
  • دمج الأمن السحابي ضمن استراتيجية المؤسسة
  • التعامل مع الحوادث الأمنية في البيئة السحابية
  • بناء خارطة طريق لحماية البيانات السحابية بشكل مستدام

📚 المحاور العلمية

🔹 المحور الأول: أساسيات الأمن السحابي

الجلسة 1: مفاهيم الحوسبة السحابية والأمن المرتبط بها

  • أنواع السحابة (عامة، خاصة، هجينة)
  • نماذج الخدمة (IaaS، PaaS، SaaS)
  • التحديات الأمنية الرئيسية

الجلسة 2: التهديدات الشائعة في البيئة السحابية

  • الهجمات السيبرانية على الخدمات السحابية
  • أخطاء التكوين وسوء إدارة الوصول
  • التهديدات الداخلية والخارجية

🔹 المحور الثاني: المعايير العالمية للأمن السحابي

الجلسة 1: استعراض ISO/IEC 27017 و27018

  • المبادئ الأساسية لكل معيار
  • حماية المعلومات الشخصية في السحابة
  • التوافق مع السياسات المؤسسية

الجلسة 2: تطبيق المعايير في بيئة العمل

  • إعداد السياسات والإجراءات الأمنية
  • دمج المعايير في دورة حياة البيانات
  • التقييم الدوري للامتثال

🔹 المحور الثالث: الأدوات والتقنيات الأمنية

الجلسة 1: التشفير وإدارة المفاتيح

  • أنواع التشفير في السحابة
  • إدارة المفاتيح والتخزين الآمن
  • حماية البيانات أثناء النقل والتخزين

الجلسة 2: التحكم في الوصول وإدارة الهوية

  • IAM وSSO في البيئة السحابية
  • إدارة الأذونات والصلاحيات
  • مراقبة الأنشطة وتسجيل الدخول

🔹 المحور الرابع: تقييم المخاطر والاستجابة للحوادث

الجلسة 1: تحليل المخاطر في البيئة السحابية

  • أدوات تقييم المخاطر
  • تصنيف الأصول والتهديدات
  • تحديد أولويات الحماية

الجلسة 2: الاستجابة للحوادث الأمنية السحابية

  • إعداد خطة استجابة للحوادث
  • التنسيق مع مزودي الخدمة
  • التوثيق والتحقيق بعد الحادث

🔹 المحور الخامس: التكامل المؤسسي والاستدامة

الجلسة 1: دمج الأمن السحابي في استراتيجية المؤسسة

  • التعاون بين الفرق الفنية والإدارية
  • الأمن كجزء من التحول الرقمي
  • مؤشرات الأداء الأمنية

الجلسة 2: بناء جاهزية أمنية مستدامة

  • التدريب والتوعية المستمرة
  • مراجعة السياسات والتحديثات الدورية
  • التكيف مع التهديدات المستقبلية

تاريخ الإنعقاد

مدينة
كوالالمبور
الرجاء اختيار تاريخ ومكان يناسبك
للتسجيل ، يرجى ملء النموذج والنقر فوق التسجيل الآن
Hello,-I-am-contacting-you-via-the-website-www.nbctraining.com/ اتصل بنا